Ah ok, compris.
Je n'ai pas du tout cela avec OpenVPN. Comment as-tu ce problème ?
À moins que le client ne connaisse pas à l'avance la clef publique du serveur (on à alors la même « sécurité » que le cadenas d'un site web : modifier le DNS permet de tout contrôler).
[^] # Re: Juste pour compléter la liste
Posté par Kerro . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.
Ah ok, compris.
Je n'ai pas du tout cela avec OpenVPN. Comment as-tu ce problème ?
À moins que le client ne connaisse pas à l'avance la clef publique du serveur (on à alors la même « sécurité » que le cadenas d'un site web : modifier le DNS permet de tout contrôler).